数据驱动、坚持为客户提供有价值的服务和内容
# 安全指引 ## 开发原则与注意事项 本文档整理了部分小程序开发中常见的安全风险和漏洞,用于帮助开发者在开发环节中发现和修复相关漏洞,避免在上线后对业务和数据造成损失。开发者在开发环节中必须基于以下原则: 1. 互不信任原则,不要信任用户提交的数据,包括第三方系统提供的数据,必要的数据校验必须放在后台校验。 2. 最小权限原则,代码、模块等只拥有可以完成任务的最小权限,不赋予不必要的权限。 3. 禁止明文保存用户敏感数据。 4. 小程序代码(不包括云函数代码)跟传统 Web 应用的前端代码